/ Forside/ Teknologi / Hardware / Harddiske / Spørgsmål
Login
Glemt dit kodeord?
Brugernavn

Kodeord


Reklame
Top 10 brugere
Harddiske
#NavnPoint
emesen 11964
o.v.n. 8515
Klaudi 6010
JensT 5944
refi 5724
Soren_Ste.. 5710
e.c 5489
dk 5349
bentjuul 5213
10  tedd 4561
Kontroler for eksistens fat32
Fra : pipzi
Vist : 796 gange
200 point
Dato : 04-06-05 20:32

Er her mon en der kan hjælpe mig.

Min computer er begyndt at slukke midt i det hele, især når jeg har hørt musik på computeren, genstarter den derefter. Når så den genstarter skriver den at jeg skal tjekke for eksisten af FAT32.

Men hvad er der lige galt ??? Jeg har virkelig forsøgt en masse ting, jeg har tjekket for vira og diverse sager, men der er intet.

Er her en som kan hjælpe. PLEASE

 
 
Kommentar
Fra : tedd


Dato : 04-06-05 20:34

Har du kørt en checkdisk?

Kommentar
Fra : pipzi


Dato : 04-06-05 20:36

check disk ??? Hvad er det ? Forklar lige lidt nærmere, for at jeg kan svare på det eller ej...

Kommentar
Fra : tedd


Dato : 04-06-05 20:50

lidt lige som scandisk! Højre klik på dit drev under Denne Computer! Gå ind under egenskaber > funktioner > undersøg nu!

Kommentar
Fra : pipzi


Dato : 04-06-05 21:24

Jamen det er jo netop det den selv gør, hver gang den pludselig bare slukker, så genstarter den og kører den test, men et par timer efter, gør den det samme en gang til. Altså genstarter, uden at jeg har bedt den om det !

Kommentar
Fra : BjarneD


Dato : 04-06-05 23:57

Lyder i høj grad som om du har en defekt harddisk - mon ikke det var konsistens du skulle tjekke.
Hvis du kunne finde et test program hos harddiskproducenten kunne du måske komme det lidt nærmere.

Kommentar
Fra : pipzi


Dato : 05-06-05 00:21

Hvor finder jeg et sådanne henne ? Det kunne være meget rart at vide... For ja den skriver... at jeg skal tjekke for konsistens af filsystemet fat32...



Kommentar
Fra : BjarneD


Dato : 05-06-05 00:24

Du skal vide hvilken harddisk og så skal man kigge på producentens hjemmeside efter testprogram.
Hvis du ikke ved hvilken harddisk kan du finde ud af det ved hjælp af Everest http://www.lavalys.com/products/download.php?pid=1&lang=en

Kommentar
Fra : pipzi


Dato : 05-06-05 00:28

Hmmm, nu er jeg lidt dum her... Men hvordan mener du med hvilken harddisk det er jeg har ? Jeg ved det er en Acer computer jeg har mig, at den kører på FAT32 systemet...

Kommentar
Fra : pipzi


Dato : 05-06-05 00:33

Min computer hedder Acer Aspire 8000 xp DDRb

Kommentar
Fra : BjarneD


Dato : 05-06-05 00:35

Harddisken laver Acer vist ikke selv så den nemmeste måde er at installere Everest - hvis du kan, men ellers kan vi måske finde ud af det hvis du skriver hvad din Acer hedder. Hvis det er en bærbar er det uden tvivl en IBM Travelstar og så er der nok ikke meget grund til at gøre mere for de "dør" som fluer.

Kommentar
Fra : tedd


Dato : 05-06-05 00:47

Hvis chkdesk ikke finder noget behøver det jo ikke lige at være harddisken der er defekt! Hvis du kører med fat32 går chkdsk måske automatisk i gang ved en pludselig genstart! Det kunne jo osse være et varmeproblem, men det kan det program Bjarne henviser til osse vise! Ihvertilfald temperaturer på dit MB, CPU og sikkert osse harddisk!

Kommentar
Fra : BjarneD


Dato : 05-06-05 00:49

Altså ikke en bærbar og jeg kan ikke finde andet end at det er en ATA100 harddisk, og det er ikke et producentnavn men en type.

Kommentar
Fra : BjarneD


Dato : 05-06-05 00:52

Ja, jeg syntes også, at du skal installere Everest og se hvad det kan fortælle.
Det kan være andre ting der udløser fejlmeldingen, som f. eks løse forbindelser og det behøver ikke at være på harddisken.

Kommentar
Fra : smxxx


Dato : 05-06-05 09:31

Hej, det kunne være en fejl i systemet, prøv at køre kommandoen sfc/scannow
husk at sætte cd i drevet, det plejer at hjælpe.
Det tager optil en ½ time, den efterser alle filer, om de er originale, eller defekte
Du kunne også lave det om så du kører nfts, der er hurtigere en fat 32.

Kommentar
Fra : pipzi


Dato : 05-06-05 13:00

Hvordan laver jeg det om, til nfts ??

Godt nok kan jeg finde ud af mange ting, men lige det her, kan jeg simpelthen ikke løse alene

Hvor i det program, finder jeg ud af, om temperatuerne er rigtige ?

Kommentar
Fra : smxxx


Dato : 05-06-05 13:08

hej, du går ind i kommando,,,, skriver help,,, der kommer alle dine muligheder.
temperaturen kan du se i bios,
men det tror jeg næppe har noget at gøre med det.
du kan også gå ind i denne computer/lokal disk/ tryk på egenskaber/ funktioner/ undersøg

Kommentar
Fra : BjarneD


Dato : 05-06-05 13:16

smxxx>> Kan du garantere at HD ikke står af under den proces da den jo kan være på vej til det.

Kommentar
Fra : smxxx


Dato : 05-06-05 13:24

PRØV LIGE DENNE FØRST
CHKDSK
der kan du se om der er noget galt, og hvis der er det, så kør kommandoen
chkdsk/f
det kræver genstart
computer/lokal disk/ tryk på egenskaber/ funktioner/ undersøg
hvis din disk står af her, så ville den gøre det før eller siden alligevel.
men har du prøvet
sfc/scannow





Kommentar
Fra : smxxx


Dato : 05-06-05 13:41

Har du den originale cd ???????
Hvis du har, så kør kommandoen
SFC/SCANNOW
og sæt cd i drevet.

Du kan også lave en repair af din XP installation

ellers gå ind på denne side
http://www.arlet.dk/
og følg instrukserne, det kan være en "LUS" du ikke kan se med dine programmer

Kommentar
Fra : pipzi


Dato : 05-06-05 13:52

Der følger ikke cd'er med hos Acer, man skal brænde en cd når man første gang tænder computeren. Så man kan lave en recovery... Jeg er dog bare meget ked af at gøre dette, da jeg så mister hele min mailboks, der ligger ret mange meget nyttige dokumenter

smxxx da jeg lavede en scannow, scannede den og så skrev den ikke noget efter, så jeg går ud fra, at den intet fandt på det tidspunkt ?

Arh, håber sgu ikke min computer er ved at stå af, den er ikke engang to år endnu...

Kommentar
Fra : smxxx


Dato : 05-06-05 13:59

du skal have den originale cd for at kunne bruge SFC/SCANNOW
men prøv at gå ind på det link jeg har lagt, den kan altså finde mere end du tror.
Især hijackthis, prøv at downloade SPYBOT hent opdateringer og scan, så vil du se der er sikkert noget der ikke skal være der.
Bagefter instaler hijachthis, og kør en scan, gem loggen på skrivebordet, og send den herind, så kan vi se om der er noget der ikke skal være på din pc.
Der kan gemme sig det værste på din MBR
Prøv, det er gratis. og tager ingen tid...........

Kommentar
Fra : BjarneD


Dato : 05-06-05 14:06



Kommentar
Fra : pipzi


Dato : 05-06-05 14:34

smxxx jeg er gået igang med det du der siger.

Jeg vender tilbage senere.

Kommentar
Fra : BjarneD


Dato : 05-06-05 14:42

Det er synd, at du ikke fulgte de tidligere råd, men det er dit eget valg.

Accepteret svar
Fra : tedd

Modtaget 200 point
Dato : 05-06-05 14:51

Hvad med lige at tage det et skridt af gangen? temperaturer kan aflæses i Everest under PC og Sensor!

Med hensyn til genstart så prøv lige at gå ind under Kontrolpanel > System > avanceret > ned til Start og Genoprettelse og tryk på indstillinger! Derinde fjerner du flueben i Genstart automatisk! Så er der stor chance for at der vil komme en fejlmelding når den genstarter! Den fejlmelding kan vi så bruge til at komme videre!

Kommentar
Fra : pipzi


Dato : 05-06-05 15:07

Hvad skal temperaturen være på, for at være rigtig ? Og hvis den er for høj, hvordan får jeg ændret på dette ? Min computer står frit på gulvet, så den er ikke lukket inde på nogen måde !

Kommentar
Fra : pipzi


Dato : 05-06-05 15:09

Okay, her kommer så en masse, som jeg INTET forstår af, men her er filen, som hitjackthis lavede.

Logfile of HijackThis v1.99.1
Scan saved at 15:06:26, on 05-06-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programmer\Keymaestro\Multimedia Keyboard\MMKeybd.exe
C:\Programmer\O2Micro\AudioDJ\o2cd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\MessengerPlus! 3\MsgPlus.exe
C:\Programmer\Keymaestro\Multimedia Keyboard\TrayMon.exe
C:\Programmer\Keymaestro\Onscreen Display\OSD.exe
C:\Programmer\Keymaestro\Multimedia Keyboard\nhksrv.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\Programmer\3M\PSNLite\PsnLite.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Outlook Express\msimn.exe
C:\Programmer\Messenger\msmsgs.exe
C:\WINDOWS\system32\wuauclt.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Documents and Settings\Lone Marie\Skrivebord\Vedligeholdelse\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fyldepennen.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = safeproxy.cybercity.dk:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programmer\Keymaestro\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [o2cd] C:\Programmer\O2Micro\AudioDJ\o2cd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [DeskMateAutoUpdate] C:\PROGRA~1\DESKMA~1\DeskMateAutoUpdate.exe
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmer\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [SpyKiller] C:\Programmer\SpyKiller\spykiller.exe /startup
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Programmer\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Programmer\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm119YYDK
O8 - Extra context menu item: >>> FREE PORN GALLERIES <<< - javascript:{document.location='http://sexmaxx.com/freegalleries.htm';}
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\pspa-pillamusica\entrar.html (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://global.acer.com/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.truedoc.com/activex/tdserver.cab
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://69.44.122.156/scanner/axscanner.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk/html/activex/DB/Menu.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {60EFC337-15C2-4369-B2A0-3429B071D8B8} (WebProgramManager Class) - http://instantsupport.europe.hp.com/awebui/jsp/answerweb/applets/HPISWebManager.CAB
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://gis.aarhus.dk/Mapguide%20viewer/mgaxctrl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/148119a2571ca3/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {90918C20-FB99-495A-BD79-CB91ACF44887} - http://www.typingmaster.com/contents/tm2002/oneclick/TMSetup.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BD092CD7-AA66-4FF6-8CE1-D4E01489ED2B} (VacPro.UserControl1) - http://www.7adpower.com/dialer/EMSAT.CAB
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp03.photoprintit.de/microsite/10023/defaults/activex/ImageUploader3.cab
O16 - DPF: {EDAF796E-9210-4417-ADDC-2AB18E4F6C27} (Hjemmeside.KvikFoto) - http://www.123hjemmeside.dk/builder/pages/KvikFoto.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmer\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmer\AVPersonal\AVWUPSRV.EXE
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programmer\Keymaestro\Multimedia Keyboard\nhksrv.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe



Kommentar
Fra : BjarneD


Dato : 05-06-05 15:13

UHA!

Kommentar
Fra : smxxx


Dato : 05-06-05 15:14

Ja ikke,,,,,,,, den tager tid,,,,,,,,,,,,,,,,

Kommentar
Fra : pipzi


Dato : 05-06-05 15:17

Jamen altså, i bad selv om det

Lover at den der kan hjælpe mig nok skal få point for det !

Kommentar
Fra : smxxx


Dato : 05-06-05 15:20

Du kan begynde med at fjerne disse
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm119YYDK
O8 - Extra context menu item: >>> FREE PORN GALLERIES <<< - javascript:{document.location='http://sexmaxx.com/freegalleries.htm';}
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll

Kommentar
Fra : BjarneD


Dato : 05-06-05 15:22

Start med at kør denne og så få en erfaren fixer til at ordne det: http://www.spywareinfo.dk/download/mwav.exe
www.arlet.dk www.spywarefri.dk forum

Kommentar
Fra : BjarneD


Dato : 05-06-05 15:23

smxxx, hvis du har lige så lidt forstand på Hijackthis som noget allerede tyder på så hold fingrene væk før du ødelægger mandens computer.

Kommentar
Fra : smxxx


Dato : 05-06-05 15:25

Ja der godt nok meget, der trænger til at luges ud.
men gå ind på linket, de hjælper gratis,,,,,,,, eller har været det

Kommentar
Fra : BjarneD


Dato : 05-06-05 15:26

..eller damens.

Kommentar
Fra : smxxx


Dato : 05-06-05 15:41

Ja ikke.
Men en firewall var nok heller ikke helt ved siden af, i dette tilfælde.
Der er nogle giftige ting imellem.

Kommentar
Fra : pipzi


Dato : 05-06-05 15:43

Altså jeg har nu firewall på...

Kommentar
Fra : smxxx


Dato : 05-06-05 15:51

Hej, jo men når først det er kommet ind,, så er den ikke meget værd.
Du skulle prøve at slette firewall og geninstalere den, eller nulstille den, altså fjerne alle tilladelser du har givet, og passe på med hvad du lukker ind.
Og husk at opdatere dit virusprogram.
Men nu ved jeg ikke hvilken firewall du har, så jeg kan ikke råde dig der.
Men du kan også prøve en online scanning, der findes flere af dem, de kan sikkert også finde noget.
Bare af nysgerrighed,,,,, fandt du ikke noget med Spybot.

Kommentar
Fra : Gambrinus


Dato : 05-06-05 15:52

Citat
Jeg er dog bare meget ked af at gøre dette, da jeg så mister hele min mailboks, der ligger ret mange meget nyttige dokumenter.

Øøøhh...
Ikke for at blande mig, men tager du ikke backup ?
Ellers er det jo nok på tide.
Gambrinus

Kommentar
Fra : pipzi


Dato : 05-06-05 15:56

Logfile of HijackThis v1.99.1
Scan saved at 15:54:12, on 05-06-2005
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\RunDll32.exe
C:\Programmer\Keymaestro\Multimedia Keyboard\MMKeybd.exe
C:\Programmer\O2Micro\AudioDJ\o2cd.exe
C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
C:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe
C:\Programmer\QuickTime\qttask.exe
C:\Programmer\Logitech\MouseWare\system\em_exec.exe
C:\Programmer\MessengerPlus! 3\MsgPlus.exe
C:\Programmer\Keymaestro\Multimedia Keyboard\TrayMon.exe
C:\Programmer\Keymaestro\Onscreen Display\OSD.exe
C:\Programmer\Keymaestro\Multimedia Keyboard\nhksrv.exe
C:\Programmer\AVPersonal\AVGUARD.EXE
C:\Programmer\AVPersonal\AVWUPSRV.EXE
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\wdfmgr.exe
C:\Programmer\AVPersonal\AVGNT.EXE
C:\Programmer\3M\PSNLite\PsnLite.exe
C:\WINDOWS\System32\MsPMSPSv.exe
C:\PROGRA~1\3M\PSNLite\PSNGive.exe
C:\WINDOWS\System32\alg.exe
C:\Programmer\Messenger\msmsgs.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Internet Explorer\iexplore.exe
C:\Programmer\Outlook Express\msimn.exe
C:\Documents and Settings\Lone Marie\Skrivebord\Vedligeholdelse\hjt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.fyldepennen.dk/
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,SearchURL = about:blank
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://red.clientapps.yahoo.com/customize/ie/defaults/sb/ymsgr6/*http://www.yahoo.com/ext/search/search.html
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = safeproxy.cybercity.dk:8080
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Hyperlinks
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\Userinit.exe
O2 - BHO: AcroIEHlprObj Class - {06849E9F-C8D7-4D59-B87D-784B7D6BE0B3} - C:\Programmer\Adobe\Acrobat 6.0\Reader\ActiveX\AcroIEHelper.dll
O2 - BHO: (no name) - {53707962-6F74-2D53-2644-206D7942484F} - C:\Programmer\Spybot - Search & Destroy\SDHelper.dll
O4 - HKLM\..\Run: [Cmaudio] RunDll32 cmicnfg.cpl,CMICtrlWnd
O4 - HKLM\..\Run: [Logitech Utility] Logi_MwX.Exe
O4 - HKLM\..\Run: [MULTIMEDIA KEYBOARD] C:\Programmer\Keymaestro\Multimedia Keyboard\MMKeybd.exe
O4 - HKLM\..\Run: [o2cd] C:\Programmer\O2Micro\AudioDJ\o2cd.exe
O4 - HKLM\..\Run: [HPDJ Taskbar Utility] C:\WINDOWS\System32\spool\drivers\w32x86\3\hpztsb07.exe
O4 - HKLM\..\Run: [SunJavaUpdateSched] C:\Programmer\Java\jre1.5.0_02\bin\jusched.exe
O4 - HKLM\..\Run: [TkBellExe] "C:\Programmer\Fælles filer\Real\Update_OB\realsched.exe" -osboot
O4 - HKLM\..\Run: [QuickTime Task] "C:\Programmer\QuickTime\qttask.exe" -atboottime
O4 - HKLM\..\Run: [THGuard] "C:\Programmer\TrojanHunter 4.2\THGuard.exe"
O4 - HKLM\..\Run: [MessengerPlus3] "C:\Programmer\MessengerPlus! 3\MsgPlus.exe"
O4 - HKLM\..\Run: [AVGCtrl] "C:\Programmer\AVPersonal\AVGNT.EXE" /min
O4 - HKCU\..\Run: [BestPopUpKiller] C:\Programmer\BestPopUpKiller\BestPopupKiller.exe /startup
O4 - Global Startup: Post-it® Software Notes Lite.lnk = C:\Programmer\3M\PSNLite\PsnLite.exe
O8 - Extra context menu item: &Search - http://bar.mywebsearch.com/menusearch.html?p=ZNxdm119YYDK
O8 - Extra context menu item: >>> FREE PORN GALLERIES <<< - javascript:{document.location='http://sexmaxx.com/freegalleries.htm';}
O8 - Extra context menu item: E&ksporter til Microsoft Excel - res://C:\PROGRA~1\MICROS~2\OFFICE11\EXCEL.EXE/3000
O9 - Extra button: (no name) - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra 'Tools' menuitem: Sun Java Console - {08B0E5C0-4FCB-11CF-AAA5-00401C608501} - C:\Programmer\Java\jre1.5.0_02\bin\npjpi150_02.dll
O9 - Extra button: Opslag - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\OFFICE11\REFIEBAR.DLL
O9 - Extra button: Coches - {AF0828BC-CB46-4C8D-95B6-8A7C4988F9FF} - c:\pspa-pillamusica\entrar.html (file missing)
O9 - Extra button: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra 'Tools' menuitem: Yahoo! Messenger - {E5D12C4E-7B4F-11D3-B5C9-0050045C3C96} - C:\PROGRA~1\YAHOO!\MESSEN~1\YPAGER.EXE
O9 - Extra button: Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O9 - Extra 'Tools' menuitem: Windows Messenger - {FB5F1910-F110-11d2-BB9E-00C04F795683} - C:\Programmer\Messenger\msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL=http://global.acer.com/
O16 - DPF: {00B71CFB-6864-4346-A978-C0A14556272C} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab
O16 - DPF: {0246ECA8-996F-11D1-BE2F-00A0C9037DFE} (TDServer Control) - http://www.truedoc.com/activex/tdserver.cab
O16 - DPF: {029FDBA6-3547-11D7-AA4C-0050BF051A00} (Rawflow ICD Client) - http://downol.dr.dk/download/netradio/Rawflow.cab
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} (Windows Genuine Advantage Validation Tool) - http://go.microsoft.com/fwlink/?linkid=36467&clcid=0x409
O16 - DPF: {2917297F-F02B-4B9D-81DF-494B6333150B} (Minesweeper Flags Class) - http://messenger.zone.msn.com/binary/MineSweeper.cab
O16 - DPF: {2FC9A21E-2069-4E47-8235-36318989DB13} (PPSDKActiveXScanner.MainScreen) - http://69.44.122.156/scanner/axscanner.cab
O16 - DPF: {31B7EB4E-8B4B-11D1-A789-00A0CC6651A8} (Cult3D ActiveX Player) - http://www.cult3d.com/download/cult.cab
O16 - DPF: {3D2CB570-D425-11D5-ABD0-00008369C46F} (CSMenu Class) - https://netbank.danskebank.dk/html/activex/DB/Menu.cab
O16 - DPF: {4F1E5B1A-2A80-42CA-8532-2D05CB959537} (MSN Photo Upload Tool) - http://spaces.msn.com//PhotoUpload/MsnPUpld.cab
O16 - DPF: {60EFC337-15C2-4369-B2A0-3429B071D8B8} (WebProgramManager Class) - http://instantsupport.europe.hp.com/awebui/jsp/answerweb/applets/HPISWebManager.CAB
O16 - DPF: {62789780-B744-11D0-986B-00609731A21D} (Autodesk MapGuide ActiveX Control) - http://gis.aarhus.dk/Mapguide%20viewer/mgaxctrl.cab
O16 - DPF: {74D05D43-3236-11D4-BDCD-00C04F9A3B61} (HouseCall Control) - http://a840.g.akamai.net/7/840/537/148119a2571ca3/housecall.antivirus.com/housecall/xscan53.cab
O16 - DPF: {8E0D4DE5-3180-4024-A327-4DFAD1796A8D} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsClient.cab
O16 - DPF: {90918C20-FB99-495A-BD79-CB91ACF44887} - http://www.typingmaster.com/contents/tm2002/oneclick/TMSetup.cab
O16 - DPF: {9A9307A0-7DA4-4DAF-B042-5009F29E09E1} (ActiveScan Installer Class) - http://www.pandasoftware.com/activescan/as5/asinst.cab
O16 - DPF: {A590956F-AE99-4419-BB39-3C721276C625} (Util Class) - https://udstedelse.certifikat.tdc.dk/csp/authenticode/PrimeInkCSP-0504.exe
O16 - DPF: {B38870E4-7ECB-40DA-8C6A-595F0A5519FF} (MsnMessengerSetupDownloadControl Class) - http://messenger.msn.com/download/MsnMessengerSetupDownloader.cab
O16 - DPF: {BD092CD7-AA66-4FF6-8CE1-D4E01489ED2B} (VacPro.UserControl1) - http://www.7adpower.com/dialer/EMSAT.CAB
O16 - DPF: {C81B5180-AFD1-41A3-97E1-99E8D254DB98} (CSS Web Installer Class) - http://scanner.virus112.com/cabs/cssweb.cab
O16 - DPF: {D3426292-3750-4D80-9D0F-2816F61A6D15} (SpeedTest Control) - http://81.19.245.211/speedtest/SpeedTest_2.cab
O16 - DPF: {D8575CE3-3432-4540-88A9-85A1325D3375} (e-Safekey®) - https://netbank.danskebank.dk/html/activex/e-Safekey/DB/e-Safekey.cab
O16 - DPF: {DEB21AD3-FDA4-42F6-B57D-EE696A675EE8} (IP-Uploader Control) - http://asp03.photoprintit.de/microsite/10023/defaults/activex/ImageUploader3.cab
O16 - DPF: {EDAF796E-9210-4417-ADDC-2AB18E4F6C27} (Hjemmeside.KvikFoto) - http://www.123hjemmeside.dk/builder/pages/KvikFoto.cab
O16 - DPF: {F00F4763-7355-4725-82F7-0DA94A256D46} (IMDownloader Class) - http://www2.incredimail.com/contents/setup/downloader/imloader.cab
O16 - DPF: {F6A56D95-A3A3-11D2-AC26-400000058481} (Danske e-Sec) - https://netbank.danskebank.dk/html/activex/danskesikker/DB/DanskeSikker.cab
O16 - DPF: {F6BF0D00-0B2A-4A75-BF7B-F385591623AF} (Solitaire Showdown Class) - http://messenger.zone.msn.com/binary/SolitaireShowdown.cab
O23 - Service: AntiVir Service (AntiVirService) - H+BEDV Datentechnik GmbH - C:\Programmer\AVPersonal\AVGUARD.EXE
O23 - Service: AntiVir Update (AVWUpSrv) - H+BEDV Datentechnik GmbH, Germany - C:\Programmer\AVPersonal\AVWUPSRV.EXE
O23 - Service: Netropa NHK Server (nhksrv) - Unknown owner - C:\Programmer\Keymaestro\Multimedia Keyboard\nhksrv.exe
O23 - Service: Norman API-hooking helper (NipSvc) - Unknown owner - C:\NORMAN\Nvc\BIN\nipsvc.exe (file missing)
O23 - Service: Pml Driver HPZ12 - HP - C:\WINDOWS\System32\HPZipm12.exe


Nu har jeg forsøgt at fjerne noget af det i sagde, nu ser den således ud...


Kommentar
Fra : smxxx


Dato : 05-06-05 16:11

Hej,,,,, sådan skal den helst se,,,,, kopi af min egen,,,,
og den virker, så kan du selv prøve dig lidt frem.
Men jeg kan see du har netbank og andet du sikkert ikke vil have slettet.
Men kigger du Hijachthis efter, kan du finde side med oplysninger om hvad der er skadeligt.
Du kan også bare markere et felt, og se info over det...

Running processes:

C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\System32\keyhook.exe
C:\Programmer\bin\ZLH.EXE
C:\WINDOWS\system32\cisvc.exe
C:\Programmer\Fælles filer\Microsoft Shared\VS7Debug\mdm.exe
C:\PROGRAMMER\Nvc\BIN\NPFSVICE.EXE
C:\Programmer\bin\ZANDA.EXE
C:\Programmer\Analog Devices\SoundMAX\SMAgent.exe
C:\PROGRAMMER\Nvc\BIN\NVCSCHED.EXE
C:\PROGRAMMER\Nvc\BIN\nvcoas.exe
C:\Programmer\Nvc\BIN\NIP.EXE
C:\Programmer\bin\NJEEVES.EXE
C:\PROGRAMMER\Nvc\BIN\nipsvc.exe
C:\Programmer\Nvc\BIN\npfmsg2.exe
C:\Programmer\MSN Messenger\msnmsgr.exe
C:\Programmer\Nvc\bin\cclaw.exe
C:\Programmer\Google\Gmail Notifier\gnotify.exe
C:\WINDOWS\System32\ctfmon.exe
C:\WINDOWS\system32\cidaemon.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\ntvdm.exe
C:\Programmer\Internet Explorer\iexplore.exe
D:\hjt.exe
C:\WINDOWS\System32\wuauclt.exe


her kan du se listen over skadelige og ikke...

R - Registry, StartPage/SearchPage changes
R0 - Changed registry value
R1 - Created registry value
R2 - Created registry key
R3 - Created extra registry value where only one should be
F - IniFiles, autoloading entries
F0 - Changed inifile value
F1 - Created inifile value
F2 - Changed inifile value, mapped to Registry
F3 - Created inifile value, mapped to Registry
N - Netscape/Mozilla StartPage/SearchPage changes
N1 - Change in prefs.js of Netscape 4.x
N2 - Change in prefs.js of Netscape 6
N3 - Change in prefs.js of Netscape 7
N4 - Change in prefs.js of Mozilla
O - Other, several sections which represent:
O1 - Hijack of auto.search.msn.com with Hosts file
O2 - Enumeration of existing MSIE BHO's
O3 - Enumeration of existing MSIE toolbars
O4 - Enumeration of suspicious autoloading Registry entries
O5 - Blocking of loading Internet Options in Control Panel
O6 - Disabling of 'Internet Options' Main tab with Policies
O7 - Disabling of Regedit with Policies
O8 - Extra MSIE context menu items
O9 - Extra 'Tools' menuitems and buttons
O10 - Breaking of Internet access by New.Net or WebHancer
O11 - Extra options in MSIE 'Advanced' settings tab
O12 - MSIE plugins for file extensions or MIME types
O13 - Hijack of default URL prefixes
O14 - Changing of IERESET.INF
O15 - Trusted Zone Autoadd
O16 - Download Program Files item
O17 - Domain hijack
O18 - Enumeration of existing protocols and filters
O19 - User stylesheet hijack
O20 - AppInit_DLLs autorun Registry value, Winlogon Notify Registry keys
O21 - ShellServiceObjectDelayLoad (SSODL) autorun Registry key
O22 - SharedTaskScheduler autorun Registry key
O23 - Enumeration of NT Services


Kommentar
Fra : BjarneD


Dato : 05-06-05 16:36

smxxx, du kan da ikke sammneligne din egen da du f. eks. kører med Norman og Pipzi køre med AVG og gu' ved hvor mange rester af andre.

Pipzi jeg syntes du skal følge Gambrinus råd for når du følger smxxx (kaosforvirringsmanden) så ved jeg ikke hvor du ender.
Jeg har ikke tid, at følge med, men vil igen opfordre dig til, at få en erfaren til at hjælpe dig.

Kommentar
Fra : smxxx


Dato : 05-06-05 16:42

jeg ved s.. godt der er forskel, jeg viser bare hvordan min ser ud
Men siden jeg åbentbart laver så megen kaos, hopper jeg fra, inden jeg kommer med flere dårlige råd, der som det ser ud til,,,,ikke virker.
Ha det.

Godkendelse af svar
Fra : pipzi


Dato : 05-06-05 17:50

Tak for svaret tedd.
                        

Kommentar
Fra : BjarneD


Dato : 05-06-05 17:58

pipzi sørg nu for at få nogen til at hjælpe med det snavs du har på maskinen.

Du har følgende muligheder
Eftersom du ikke er logget ind i systemet, kan du ikke skrive et indlæg til dette spørgsmål.

Hvis du ikke allerede er registreret, kan du gratis blive medlem, ved at trykke på "Bliv medlem" ude i menuen.
Søg
Reklame
Statistik
Spørgsmål : 177558
Tips : 31968
Nyheder : 719565
Indlæg : 6408924
Brugere : 218888

Månedens bedste
Årets bedste
Sidste års bedste